我有一个注册新端点的函数。默认情况下,终点是公共的。我正在使用应用程序密码插件创建一个基本的身份验证帐户,比如Basic 64basePassword
add_action( \'rest_api_init\', function () {
register_rest_route( \'wp/v2\', \'somthing\', array(
\'methods\' => \'GET\',
\'callback\' => \'callback_function\',
));
});
有个名为的参数
permission_callback
, 但这需要饼干。我可以使用
permission_callback
或者任何其他方法来隐藏端点,以便只有具有基本身份验证的请求才能访问端点?或者让我问一下:在标头中使用基本身份验证,比如“授权:基本some64basePass”
如何检查标头中的授权值是否有效?